Resultaten IT Security test mkb
IT beveiliging is vaak onder de maat en voor directies van veel mkb-bedrijven toch vooral een ver-van-m’n-bed-show. De IT Security test die Hoek en Blok uitvoert, zijn vaak een echte eyeopener. Keer op keer blijkt dat de beveiliging niet voldoende op orde is. “Hoe kan dat nou?”
De IT Security test geeft een goed beeld van hoe het mkb de cyber security georganiseerd heeft. “In de basis klopt het over het algemeen wel, maar prik je iets meer door dan blijkt toch dat er relatief eenvoudig binnengedrongen kan worden.” Steven Verkaart, IT auditor bij Hoek en Blok, heeft al aardig wat tests mogen uitvoeren. “Punt is dat hackers tegenwoordig echt de tijd nemen om mkb-bedrijven aan te pakken. Het is al lang niet meer beperkt tot een in slecht Nederlands geschreven mailtje waarin je gevraagd wordt ergens op te klikken. Het is veel geraffineerder dan dat. Wat er vorig jaar bij Pathe´ is gebeurd, is ook schering en inslag in het mkb.”
Fake e-mailadres
Zo was er onlangs nog een wat groter mkb-bedrijf, waar elektronische facturen waren onderschept. Deze werden met aangepast rekeningnummer doorgestuurd vanuit een zeer gelijkend, maar fake e-mailadres. Vanaf dit adres werden zelfs ook vragen beantwoord over het ‘nieuwe’ rekeningnummer. Verkaart: “Hackers stoppen er dan echt moeite in met andere domeinnamen en een soort helpdesk. Met in dit geval ook meer dan 100.000 euro opbrengst, dankzij nietsvermoedende klanten die door de vervalste facturen hun geld naar de verkeerde rekening overmaakten.”
Heel mooie BMW
De oorzaak in dit specifieke geval lag bij het ontbreken van 2-factor-authenticatie (een veilige inlogmethode). Een mede- werker had zijn inloggegevens aan z’n kinderen gegeven, zodat ze ook op de laptop konden gamen en op die manier kwamen de hackers in het systeem. “Maar het kan bijvoorbeeld ook in onvoldoende beveiligde wifi-netwerken zitten. Of net in die ene computer waar nooit updates op worden uitgevoerd. Als je IT systemen niet beveiligt, is het eigenlijk hetzelfde als wanneer je een heel mooie BMW hebt gekocht, maar je ‘m niet op slot zet en de sleuteltjes in het contactslot laat zitten. Uiteindelijk ben je het haasje.”
Minder sexy
In veel gevallen wordt na de IT Security test naar de externe leverancier gewezen. “Het is ook wel zo dat zij vaak te weinig meedenken met hun klant om IT goed te beveiligen. Nieuwe computers of software installeren is leuk, maar lastige vragen stellen over beveiliging is minder sexy.” Maar de verantwoordelijkheid voor IT beveiliging ligt volgens Verkaart toch echt bij de directie zelf. “Heel vaak is het ook zo dat het niet in het contract staat. We´l dat de IT leverancier bij storingen en dergelijke snel ingrijpt en dat er updates worden gedraaid, maar over beveiliging in z’n algemeenheid is niets afgesproken. Leveranciers kunnen daarbij niet inschatten wat de schade voor een bedrijf is als IT uitvalt. Een inschatting van hoe groot deze schade is en welke maatregelen noodzakelijk zijn, ligt toch echt bij de directie.”
Directies van mkb-bedrijven zouden goed moeten nadenken over welke IT risico’s gelopen worden. “Ga er niet klakkeloos vanuit dat je leverancier het regelt. Breng ontbrekende maatregelen in kaart en maak er concrete afspraken over. En ja... dat kost geld. Dat is helaas niet anders, maar als je gehackt wordt, kost het vaak een veelvoud en loop je vaak ook imagoschade op.”
IT Security test
Hoek en Blok heeft de IT Security test ontwikkeld om bedrijven snel en kostenefficie¨nt inzicht te verschaffen in de actuele beveiliging van IT. De IT Security test wordt op maat gemaakt voor uw organisatie. Onze specialisten beoordelen de actuele beveiligingsrisico’s in uw IT systemen en het netwerk. Ook worden de processen onder de loep genomen die binnen uw organisatie nodig zijn om beveiliging en continui¨teit van systemen en netwerken structureel goed in te richten.
Meer informatie: Steven Verkaart
0180-496800
E: s.verkaart@hoekenblok.nl
Ondernemerscolleges:
10 september Balanslezen deel 1 – kantoor Sliedrecht
17 september Balanslezen deel 2 – kantoor Sliedrecht
04 november Belastingplan - kantoor Barendrecht
11 november Belastingplan - kantoor Sliedrecht
28 januari 2020 Beveiliging van IT en persoonsgegevens – kantoor Sliedrecht
Hoek en Blok Sliedrecht
Stationspark 625
3364 DA Sliedrecht
T: 0184-496800
I: www.hoekenblok.nl
E: info@hoekenblok.nl
Hoek en Blok Barendrecht
Donk 7a
2991 LE Barendrecht
T: 0180-645464
|